{"id":128,"date":"2007-06-14T01:06:42","date_gmt":"2007-06-13T23:06:42","guid":{"rendered":"http:\/\/www.mitternachtshacking.de\/blog\/128-apple-und-die-security-safari"},"modified":"2018-06-01T00:06:34","modified_gmt":"2018-05-31T23:06:34","slug":"apple-und-die-security-safari","status":"publish","type":"post","link":"https:\/\/www.mitternachtshacking.de\/blog\/128-apple-und-die-security-safari","title":{"rendered":"Apple und die Security Safari"},"content":{"rendered":"<p>Hach ja, das muss man sich auf der Zunge zergehen lassen:<\/p>\n<p>Apple hat <a href=\"http:\/\/www.apple.com\/safari\/\">Safari<\/a>, den tollen MacOS X Browser, jetzt auch f\u00fcr Windows ver\u00f6ffentlicht. Und die Backen sehr voll genommen: &#8222;Apple engineers designed Safari to be secure from day one&#8220;.<\/p>\n<p>Nunja &#8230;<\/p>\n<p>&#8230; innerhalb von zwei Stunden war der erste <a href=\"http:\/\/www.theregister.co.uk\/2007\/06\/12\/safari_security_bugs\/\">Remote Code Execution Exploit<\/a> ver\u00f6ffentlicht. Und Thor Larholm ist nicht irgendwer, der hat auch schon einen Haufen L\u00f6cher im Internet Explorer gefunden.<\/p>\n<p>jedenfalls, zur Zeit enth\u00e4lt die Liste:<\/p>\n<ol>\n<li><a href=\"http:\/\/larholm.com\/2007\/06\/12\/safari-for-windows-0day-exploit-in-2-hours\/\">Thor Larholm<\/a>: URL Protocol Handler Command Injection Vulnerability (f\u00fcr unerlaubte Programmausf\u00fchrung)<\/li>\n<li><a href=\"http:\/\/erratasec.blogspot.com\/2007\/06\/niiiice.html\">David Manor<\/a>: zwei Remote Code Execution Bugs (einer davon funktioniert auch auf MacOS X) und vier Denial of Service Bugs, alle durch Fuzzer gefunden<\/li>\n<li><a href=\"http:\/\/aviv.raffon.net\/2007\/06\/11\/AppleSafariForWindowsOutWithACrash.aspx\">Aviv Raff<\/a>: ein weiterer potentiell ausnutzbarer Memory Corruption Bug<\/li>\n<\/ol>\n<p>F\u00fcr &#8222;Apple engineers designed Safari to be secure from day one&#8220; ist das ein gutes Ergebnis. Erinnert mich irgendwie an &#8222;<a href=\"http:\/\/news.com.com\/8301-10784_3-5808928-7.html\">Unbreakable Oracle<\/a>&#8220; \ud83d\ude42<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hach ja, das muss man sich auf der Zunge zergehen lassen: Apple hat Safari, den tollen MacOS X Browser, jetzt auch f\u00fcr Windows ver\u00f6ffentlicht. Und die Backen sehr voll genommen: &#8222;Apple engineers designed Safari to be secure from day one&#8220;. Nunja &#8230; &#8230; innerhalb von zwei Stunden war der erste Remote Code Execution Exploit ver\u00f6ffentlicht. [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[8,5],"tags":[],"_links":{"self":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/128"}],"collection":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/comments?post=128"}],"version-history":[{"count":0,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/128\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/media?parent=128"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/categories?post=128"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/tags?post=128"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}